На главную страницу На главную страницу Помоги больным детям! Их можно спасти!
 
Справочные материалы ←

Как установить КриптоПро CSP, Плагин госуслуг, КриптоПро ЭЦП browser plug-in?

В данном документе рассматривается установка и настройка российского криптографического программного обеспечения КриптоПро CSP для подписи и шифрования электронных документов и криптографических расширений для работы в Google Chrome, Chromium ГОСТ, Яндекс.Браузере на сайте госуслуг, сайтах госзакупок и других, где требуется использование электронных цифровых подписей (ЭЦП). Установка и настройка Google Chrome, Chromium ГОСТ, Яндекс.Браузера в пользовательском Linux-окружении на базе Ubuntu рассмотрена в документе «Как установить Google Chrome, Chromium ГОСТ, Яндекс.Браузер?»

Установка КриптоПро:

Свежую версию пакета можно скачать на сайте КриптоПро после регистрации. На момент создания данного документа пакет версии 5.0 доступен по этой ссылке. Допустим, пакет скачан в каталог /tmp, тогда для его установки необходимо выполнить следующие команды:

cd /tmp
tar xvf linux-amd64_deb.tgz
chroot /compat/ubuntu /bin/bash
apt install -y libgtk2.0-common
cd /tmp/linux-amd64_deb
./install.sh lsb-cprocsp-pkcs11 cprocsp-rdr-gui-gtk cprocsp-cptools-gtk
printf 'export PATH=$PATH:/opt/cprocsp/bin/amd64:/opt/cprocsp/sbin/amd64' >> /etc/bash.bashrc
exit

Внимание! К сожалению, при работе в пользовательском Linux-окружении в настоящее время возможно использование сертификатов цифровых подписей только из контейнеров, находящихся на HDIMAGE. Поэтому для работы предварительно необходимо скопировать контейнер на HDIMAGE. Например, если контейнер находится на USB-накопителе, то достаточно просто скопировать каталог вида XXXXXXXX.XXX в каталог /compat/ubuntu/var/opt/cprocsp/keys/имя_пользователя/. Если же контейнер находится на токене или другом носителе, то его, например, можно перенести сначала на USB-накопитель средствами КриптоПро на другой машине, а потом уже скопировать на HDIMAGE. Информация о копировании контейнеров есть в инструкции к КриптоПро. Про копирование так называемых неэкспортируемых ключей (не путать с неизвлекаемыми!) можно узнать по ссылке «Копируем неэкспортируемый ключ ЭП из носителя Рутокен». Чтобы проверить наличие скопированного контейнера необходимо выполнить следующие команды:

chroot /compat/ubuntu /bin/bash
csptest -keyset -enum_cont -fqcn -verifyc
exit

Для безопасности на контейнер можно установить пароль следующими командами:

chroot /compat/ubuntu /bin/bash
csptest -passwd -change 'новый_пароль' -cont '\\.\HDIMAGE\имя_контейнера' -passwd 'старый_пароль'
exit

Далее необходимо установить личный сертификат в локальное хранилище, выполнив следующие команды:

chroot /compat/ubuntu /bin/bash
certmgr -inst -cont '\\.\HDIMAGE\имя_контейнера'
exit

Посмотреть, установился ли сертификат, можно выполнив следующие команды:

chroot /compat/ubuntu /bin/bash
certmgr -list -store umy
exit

В завершении необходимо установить корневой сертификат удостоверяющего центра, ссылка на который указывается в личном сертификате в строке CA cert URL. Для этого необходимо выполнить следующие команды:

fetch -o /tmp/cert.crt 'URL_сертификата'
chroot /compat/ubuntu /bin/bash
certmgr -inst -store uroot -file /tmp/cert.crt
exit

После этого можно использовать пакет КриптоПро для работы с установленной ЭЦП.

Дополнительные команды, которые могут потребоваться при работе с КриптоПро:

#Просмотр списка сертификатов во всех доступных хранилищах:
certmgr -list
#Просмотр списка сертификатов в хранилище личных сертификатов:
certmgr -list -store umy
#Просмотр списка сертификатов в хранилище корневых сертификатов:
certmgr -list -store uroot
#Удаление личных сертификатов:
certmgr -delete -store umy
#Удаление корневых сертификатов:
certmgr -delete -store uroot
#Ввод лицензионного ключа для КриптоПро:
cpconfig -license -set XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
#Просмотр лицензионной информации:
cpconfig -license -view

Все вышеописанные операции в КриптоПро CSP 5.0 можно выполнять не только в командной строке, но и используя приложение с графическим интерфейсом «Инструменты КриптоПро» («CryptoPro Tools»). Для запуска данного приложения можно создать файл ярлыка /usr/local/share/applications/cptools.desktop следующего содержания:

[Desktop Entry]
Type=Application
Version=1.0
Encoding=UTF-8
Name=CryptoPro Tools
Name[ru]=Инструменты КриптоПро
Comment=Crypto provider, signing and encrypting files
Comment[ru]=Криптопровайдер, подпись и шифрование файлов
Icon=/compat/ubuntu/opt/cprocsp/share/icons/cptools.png
Exec=/compat/ubuntu/opt/cprocsp/bin/amd64/cptools
Categories=Office;Utility
StartupNotify=true

Установка плагина для сайта госуслуг:

Для установки плагина необходимо выполнить следующие команды:

fetch -o /tmp/ https://ds-plugin.gosuslugi.ru/plugin/upload/assets/distrib/IFCPlugin-x86_64.deb
fetch -o /tmp/ https://www.cryptopro.ru/sites/default/files/public/faq/ifcx64.cfg
chroot /compat/ubuntu /bin/bash
apt install -y /tmp/IFCPlugin-x86_64.deb
cp /etc/ifc.cfg /etc/ifc.cfg.orig
cp /tmp/ifcx64.cfg /etc/ifc.cfg
exit

Если плагин устанавливается для работы в Яндекс.Браузере, то дополнительно необходимо выполнить следующие команды:

chroot /compat/ubuntu /bin/bash
mkdir -p /etc/chromium/native-messaging-hosts
cp /etc/opt/chrome/native-messaging-hosts/ru.rtlabs.ifcplugin.json /etc/chromium/native-messaging-hosts/
exit

После установки необходимо проверить наличие в браузере расширения для плагина госуслуг. Если расширение не установлено, то установить его можно по ссылке.

Дополнительную информацию можно получить в базе знаний на сайте КриптоПро.

Установка ЭЦП browser plug-in:

Для установки плагина необходимо выполнить следующие команды:

fetch -o /tmp/ https://www.cryptopro.ru/sites/default/files/products/cades/current_release_2_0/cades_linux_amd64.tar.gz
cd /tmp
tar xvf cades_linux_amd64.tar.gz
chroot /compat/ubuntu /bin/bash
apt install -y /tmp/cades_linux_amd64/cprocsp-pki-*.deb
exit

После установки необходимо проверить наличие в браузере расширения CryptoPro Extension for CAdES Browser Plug-in. Если расширение не установлено, то установить его можно по следующим ссылкам:

Последнее изменение: 12.02.2022 01:59:34
Комментарии
Добавляя комментарий, убедитесь, что он соответствует теме. Подумайте, будет ли он интересен другим. Спам, умышленная реклама и личная переписка не допускаются. Соблюдайте правила русского языка. Комментарии публикуются после проверки модератором и могут быть удалены без объяснения причин. Ответы на заданные в комментариях вопросы могут исходить от любого пользователя и являются неофициальными.
Импортозамещение
В домене .ru в понедельник зарегистрировано шестимиллионное доменное имя, сообщает Координационный центр доменов .RU/.РФ. Предыдущий рубеж – пять миллионов доменных имён – впервые был зафиксирован в домене .ru почти 10 лет назад, 5 ноября 2015 года. См. также: Доменная зона .ru преодолела отметку в 5 млн зарегистрированных имён >>>  По количеству зарегистрированных доменных имён российский […] Сообщение В домене .ru зарегистрировано шестимиллионое имя второго уровня появились сначала на Digital Russia. 
Отечественная софтверная индустрия, которой лишение традиционных налоговых льгот обеспечит упадок, возлагает, напомним, надежды на диалог отрасли с депутатами Госдумы, в которой сейчас находится соответствующий законопроект. Эти надежды безосновательны. Депутат, член профильного комитета, если верить сообщению «Телеспутника», в игнорирующих доводы отраслевых ассоциаций недвусмысленных выражениях заявил, что налоговых льгот у производителей ПО больше не будет. «Государство создаёт […] Сообщение Ещё к вопросу... 
Об авторе: Анатолий Шалыто, профессор, д.т.н., Университет ИТМО Короткие заметки о нескольких выдающихся людях, которые создавали вычислительную технику в СССР. «Юрий Васильевич Рогачёв даже в 90 с лишним лет никак не соответствовал понятию «пожилой человек». Он обладал какой-то энергией, которой часто отличаются долгожители. Он старел, но не дряхлел. Поразительно, как он всегда был на своем […] Сообщение Они были первыми появились сначала на Digital Russia. 
На форуме «ПРОФ-IT.2025» в Омске во вторник состоялась сессия, посвящённая импортозамещению; ниже репортаж онлайн-наблюдателя – не обо всём подряд, только о том, что показалось интересным. Модерировал исполнительный директор АРПП «Отечественный софт» Ренат Лашин. Среди прочего он, открывая мероприятие, сообщил о 28 тысячах продуктов в реестре российского ПО как о достижении отечественной софтверной индустрии. Директор Центра […] Сообщение Импортозамещение вечно появились сначала на Digital Russia. 
Заместитель председателя правительства – руководитель аппарата правительства России Дмитрий Григоренко посетил Туркменистан с рабочим визитом; итогом поездки стало назначение «цифрового атташе» для продвижения российских IT-решений в стране, сообщает government.ru в понедельник. Планируется, что отечественный специалист прибудет в Ашхабад до конца 2025 года. Также стороны обсудили конкретные IT-проекты и перспективы сотрудничества в сфере цифровизации, говорится в […] Сообщение Правительство России назначил... 
Двенадцатый Бизнес-форум «1С:ERP», посвящённый практике внедрения и развитию «1С:ERP» и других решений и сервисов «1С», пройдёт 20 ноября 2025 года в Москве, в Крокус Экспо», сообщает «1С» и приглашает пользователей, потенциальных клиентов и партнёров принять участие в мероприятии. Целью форума является обмен опытом по проектам внедрения продуктов «1С:ERP», «1С:Корпорация», «1С:Управление холдингом», «1С:ERP. Управление холдингом», «1С:Документооборот […] Сообщение «1С» объявила о проведении в ноябре бизнес... 
Подписано постановление правительства РФ от 06.10.2025 № 1552 «О планировании технологической политики в Российской Федерации». Документом утверждаются: положение о планировании технологической политики в Российской Федерации; методика оценки уровней готовности технологий (девять уровней — от определения фундаментальной концепции технологии до серийного производства); методика оценки уровней готовности производства; методика определения уровня рыночной готовности и коммерциализации высокотехнологичной проду... 
Об авторе: Наталья Артамонова, генеральный директор ООО «ВСНЭТ» Поддержка установленной базы — важная задача переходного периода Большинство западных вендоров покинули рынок в 2022 году, однако огромная установленная база их решений продолжает использоваться. Замена идёт, но процесс медленный: российские продукты и решения из дружественных стран постепенно занимают место западных технологий, однако впереди остаются новые вызовы, включая […] Сообщение Тегеран-2025: недостающее звено для постепенного импортоз... 
Пользователи национального мессенджера Мах получили возможность подписывать договоры купли-продажи, обращения в суд и другие документы самостоятельно – с помощью чат-бота «Госключ» в Мах, сообщает пресс-служба VK во вторник. Чтобы воспользоваться новой функцией, необходимо обновить мессенджер до последней версии, иметь подтверждённую учётную запись на портале госуслуг и сертификат электронной подписи. Если приложение «Госключ» у пользователя отсутствует, […] Сообщение В мессенджере Мах появился сервис подпи... 
Минцифры в инициативном порядке разработало проект постановления правительства об отмене исполнения министерством полномочий по осуществлению централизованной закупки лицензий офисного программного обеспечения (ПО) и ПО в сфере информационной безопасности для федеральных органов исполнительной власти (ФОИВ); документ опубликован для общественного обсуждения. Напомним, постановление правительства № 658 о централизованных закупках для ФОИВ офисного ПО, ПО для ведения бюджетного […] Сообщение Необходимость в ц... 
    Наверх       На главную страницу       Адрес электропочты Рейтинг@Mail.ru
Данный интернет-сайт носит исключительно информационный характер, и ни при каких условиях информационные
материалы и цены, размещенные на сайте, не являются публичной офертой, определяемой положениями Статьи 437 ГК РФ.

Сергей Волков – эксперт в области информационных технологий © 2011−2025
Работает система управления сайтом «Публикатор 1.9» © 2004−2025